Grok Build CLI поймали на сливе целых репозиториев пользователей в облако
Независимые исследователи пропустили систему через прокси-перехватчик и выяснили, что клиент упаковывает весь отслеживаемый git-репозиторий вместе с полной историей коммитов и загружает его в бакет Google Cloud Storage под названием grok-code-session-traces.
При этом происходит это независимо от того, какие файлы агент реально открывал во время работы. Например, на одном из тестовых репозиториев объемом 12 ГБ канал обращений к модели передал около 192 КБ трафика (это то, что напрямую относится к задаче), а канал загрузки в хранилище передал примерно 5.1 ГБ. В облако попадают даже те файлы, которые агенту напрямую запрещают открывать.
Реакция SpaceXAI последовала только спустя несколько дней. Они заявили, что "глубоко беспокоятся о конфиденциальности пользователей", и что код и логи выполнения никогда не сохраняются для аккаунтов с включенным Zero Data Retention, остальных же призвали пользоваться командой /privacy.
Маск отдельно заявил, что SpaceXAI в качестве меры предосторожности полностью удалит все ранее загруженные данные. При этом xAI до сих пор не объяснила, почему загрузка всего репозитория стоит по умолчанию.
Post #9538
22.5K

- 😁 90
- 🔥 20
- ❤ 19
- 👍 3
- 🍾 2
- 🤔 1
- 🤯 1
- 💯 1